В Google Play проник банковский троян под видом приложения для мониторинга курса валют

Специалисты антивирусной компании ESET обнаружили в каталоге Google Play банковский троян, маскирующийся под приложение для мониторинга курса криптовалют Crypto Monitor и StorySaver — утилиту для загрузки «Историй» из Instagram. Это следует из материалов официального сообщения ESET.

В Google Play проник банковский троян под видом приложения для мониторинга курса валют. Фото.

Попадая на устройство, троянец запускает процесс поиска банковских клиентов, доступ к которым он впоследствии попытается получить. По информации ESET, вредонос распознает не менее 14 приложений для онлайн-банкинга, ряд которых принадлежит польским кредитным организациям.

Обнаружив «совместимое» приложение, троянец выводит на экран устройства поддельную страницу для ввода логина и пароля. Активная двухфакторная аутентификация не является для зловреда большой проблемой. Он запрашивает разрешение на чтение SMS, получая доступ к сообщениям с кодами верификации.

До момента удаления вредоноса из каталога Google Play их, по данным ESET, загрузили от 1000 до 5000 пользователей. Многие из них, как утверждают исследователи, даже не заподозрили обмана, поскольку приложения действительно поддерживали заявленный разработчиками набор функций.

Теги
Лонгриды для вас
Как удалить из интернета информацию о себе? Несколько советов, как стать цифровым невидимкой

Когда-то мы выкладывали в сеть все подряд, не задумываясь, что это останется там навсегда. Но интернет помнит все: старые аккаунты, фотографии десятилетней давности, забытые комментарии и даже утекшие пароли. Спустя годы мысли о существования этого цифрового следа начинают беспокоить, так что хочется просто взять и стереть хотя бы что-то из этого. Мы изучили тему и поделимся с вами несколькими советами, как удалить из сети свои данные: ники, пароли и другую информацию.

Читать далее
Как работают сайты из белого списка в России, которым не нужен интернет

В России действует специальный белый список: перечень разрешенных ресурсов, доступ к которым операторы обязаны сохранять даже при серьезных ограничениях сети. Однако даже эти сайты не гарантируют бесперебойную работу. Разбираемся, как устроена новая система, какие сервисы входят в перечень и почему они продолжают открываться в условиях полной блокировки.

Читать далее
Как мошенники обманывают в мессенджере MAX, и как от этого защититься

С момента запуска национального мессенджера MAX количество его пользователей стремительно растет — уже более 18 миллионов человек зарегистрировались в новом приложении. Такая массовая аудитория неизбежно привлекает внимание мошенников, которые адаптируют свои схемы под новую платформу. Понимание основных методов обмана и способов защиты становится критически важным для каждого пользователя.

Читать далее
Новости партнеров